יצירת רשתות משנה חיצוניות ל-Cloud NAT

יצירת רשתות משנה חיצוניות

כדי לציין באילו כתובות IP יוצאות יכול השער להשתמש, יוצרים רשתות משנה חיצוניות מסוג leaf שמכילות את כתובות ה-IP האלה. רשתות המשנה שבהן משתמשים בשער Cloud NAT צריכות להיות מסוג leaf, כפי שמתואר במאמר היררכיית רשתות משנה, והן צריכות להיות באותו פרויקט כמו השער. תת-הרשתות האלה צריכות להיות נגזרות מתת-רשתות חיצוניות (תת-רשתות שמכילות כתובות IP חיצוניות).

לדוגמה:

apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
  name: external-zone1-root
  namespace: project-1
spec:
  ipv4Request:
    cidr: 203.0.113.0/24
  type: Root
---
apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
  name: subnet-1
  namespace: project-1
spec:
  ipv4Request:
    cidr: 203.0.113.1/32
  type: Leaf
  parentReference:
    Name: external-zone1-root
    Namespace: project-1
---
apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
  name: subnet-2
  namespace: project-1
spec:
  ipv4Request:
    prefixLength: 30
  type: Leaf
  parentReference:
    Name: external-zone1-root
    Namespace: project-1